Nyhet

Säkerhetsdagen #30

Den 1 december är det dags för den årliga Säkerhetsdagen på Oscarsteatern i Stockholm, den 30:e i ordningen. Det är svårt att inte bli nostalgisk, samtidigt som utvecklingen är näst intill obeskrivlig. På de första Säkerhetsdagarna talade vi bland annat om vikten av DNSSEC. Det tog säkerligen ett decennium innan det slog rot. Apropå rot, […]

EU-kommissionen föreslår ny upphandlingsförordning – tydligare fokus på säkerhet och resiliens

EU-kommissionen presenterade den 9 september 2026 ett förslag till en ny upphandlingsförordning, Public Procurement Act, COM(2026) 590. Förslaget innebär en omfattande reform av EU:s upphandlingsregler, där dagens tre upphandlingsdirektiv föreslås ersättas av en gemensam förordning. Säkerhets- och beredskapsfrågor får en tydligt mer framträdande roll. Vid upphandlingar ska säkerhetsrisker bland annat kunna bedömas utifrån kopplingar till

Förstudie i fokus: E-tjänstelegitimationer

Ett växande behov av e-legitimering i tjänsten Behovet av en säker och verksamhetsanpassad e-tjänstelegitimation blir allt tydligare. En e-tjänstelegitimation är alltså en e-legitimation som inte är privat anskaffad (som exempelvis BankID och Freja), utan är kopplad till personens yrkesroll och används av den som är anställd eller har ett tillfälligt uppdrag inom organisationen. Förutom information

Sanktionsavgift mot Miljödata för bristande säkerhet

Integritetsskyddsmyndigheten (IMY) konstaterar att Miljödata i Karlskrona Aktiebolag (556324-4036) har behandlat personuppgifter i strid med artikel 32.1 i dataskyddsförordningen. IMY beslutar att Miljödata ska betala en administrativ sanktionsavgift på 1 800 000 kronor (3% av årsomsättningen 2025) beaktat överträdelsens höga allvarlighetsgrad. IMY har som en förmildrande omständighet beaktat Miljödatas agerande i samband med incidenten. IMY

Olika e-legitimationer ska kunna användas i statliga e-tjänster

Från den 1 oktober 2026 ska statliga e-tjänster erbjuda inloggning med e-legitimationer som ingår i Diggs auktorisationssystem. Kravet gäller e-tjänster som riktar sig till enskilda och kräver e-legitimation. Detta ger användaren möjlighet att välja mellan olika e-legitimationer i statliga e-tjänster. Lag (2023:704) om auktorisationssystem i fråga om tjänster för elektronisk identifiering och för digital postFöreskrifter

Root Zone KSK Rollover 11 October 2026

Den 11:e oktober kommer Verisign byta KSK som används för Root zonen. För alla DNSSEC resolvers som stödjer RFC5011 så kommer det att hanteras automatiskt, den nya KSK:n (Key Tag 38696) har varit publicerad sedan 11 januari 2025. För resolvers som hanterar RFC5011 automatiserade nyckelrullning så bör den nya KSK:n blivit betrodd den 10 februari

Ny dom utvidgar USA:s presidents kontroll över federala myndigheter

Trump vs. Slaughter Rebecca Slaughter var kommissionär i Federal Trade Commission (FTC) som är en amerikansk federal myndighet som arbetar med att skydda konsumenter mot t.ex. bedrägerier och vilseledande reklam samt att upprätthålla konkurrensen på marknaden etc. I mars 2025 avskedade USA:s president Donald Trump Rebecca Slaughter och Alvaro Bedoya (som var den andra demokratiska kommissionären

Avveckling av Skatteverkets id-kortsverksamhet

Regeringen går vidare med förslaget att Skatteverket ska sluta utfärda id-kort. I en lagrådsremiss från den 3 september föreslås att verksamheten avvecklas från 1 mars 2027. Syftet är att skapa en mer sammanhållen statlig identitetsförvaltning, minska dagens fragmentering och göra det svårare att använda oriktiga identitetshandlingar. Källa: https://www.regeringen.se/rattsliga-dokument/lagradsremiss/2026/09/avveckling-av-skatteverkets-id-kortsverksamhet/

Tillämpning av offentlighetsprincipen när myndigheter använder AI

Regeringen ger en särskild utredare i uppdrag att analysera hur offentlighetsprincipen ska tillämpas när myndigheter använder artificiell intelligens (AI) och externa molntjänster. Användningen av AI ökar snabbt inom den offentliga förvaltningen. Många myndigheter använder redan tekniken för exempelvis informationshantering, analys och beslutsstöd.  Den tekniska utvecklingen väcker samtidigt frågor om hur offentlighetsprincipen ska tillämpas. Genom myndigheters användning

AI ska stärka Sveriges cybersäkerhet

Regeringen avser att ge Försvarets radioanstalt (FRA) och Försvarsmakten i uppdrag att utveckla en AI-stödd förmåga att skydda samhällsviktig verksamhet mot cyberhot. FRA får huvudansvaret och ska, med stöd av Försvarsmakten, undersöka förutsättningarna och starta en pilotverksamhet.Pilotverksamheten ska ge erfarenhet av hur AI-stödda verktyg kan användas för att ge konkret operativ nytta till samhällsviktiga verksamheter.

Rulla till toppen